Acho que você pode fazer isso criando a chave de assinatura com a opção "assinar apenas" e adicionando uma subchave de criptografia com as configurações desejadas posteriormente.
No entanto, eu aconselharia firmemente contra a geração de chaves RSA ou DSA de 1024 bits, a menos que você não tenha absolutamente nenhuma outra opção. O fantasma pode provavelmente quebrá-los agora e eles provavelmente ficarão ainda mais enfraquecidos ao longo do tempo, tanto por melhorias nos algoritmos matemáticos usados para quebrá-los quanto por aumentos no poder de computação.
Se o seu correspondente realmente estiver executando uma versão do gnupg tão antigo que não consiga lidar com uma chave RSA / RSA 4096/4096, então você deve realmente dizer a eles para atualizar.